![]() |
BOO/TDss.m Masterbootsektor verseucht! versuch zu bereinigen gescheitert Hallo! Ich habe nach Durchlaufen von Antivir gestern dreimal eine Meldung erhalten, daß auf dem Masterbootsektor der Trojaner BOO/TDss.m drauf ist. Extrem unangenehm und hartnäckig. Ich bekomme ihn nicht weg, Antivir zeigt beim Fund nur eine Meldung OHNE das man ihn löschen oder in Quarantäne schieben kann. Diese Optionen werden gar nicht angeboten! Habs dann mit dem FixTDSS von Symantec probiert da ich das auf einer anderen seite gelesen habe und jetzt versucht er zu laden und startet immer wieder neu Quelle der Datei Backdoor.Tidserv Removal Tool | Symantec System: Windows 7 Ultimate Ich hoffe mir kann einer weiterhelfen Mfg Chris |
Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
hi danke für die antwort es gibt nur ein problem ich kann die scans nicht durchführen da sich das system nicht mehr starten lässt wenn ich unter starthilfe bei der eingabeaufforderung Bootrec.exe/fixboot und /fixmbr mache ändert sich nichts falls ich jetzt die festplatte formatiere und ein neues windows drauf mache ist dann der bootrec auch wieder neu und der virus entfernt hoffe ich zumindest wenn ich mich irre sag mir das bitte;) hxxp://www.symantec.com/security_response/writeup.jsp?docid=2010-090608-3309-99 das war das programm das ich benutzt habe seit dem nichts mehr geht MFG Chris |
Falsch: "Bootrec.exe/fixboot" Richtig "Bootrec.exe /fixboot" nach dem Befehl kommt immer erst genau ein Leerzeichen, dann der Slash / um die Parameter zu setzen |
habs jetzt probiert geht leider nicht gibt es noch eine möglichkeit MFG Chris |
Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Abgesicherter Modus zur Bereinigung
|
nein er ladet kurz und startet dann wieder neu ich vermute mal ich habe die partition beschädigt und muss wieder eine neue erstellen ich hätte noch die optionen : Automatischen Neustart bei Systemfehler deaktivieren Erzwingen der Treibersignatur deaktiviren MFg Chris |
How to use the Bootrec.exe tool in the Windows Recovery Environment to troubleshoot and repair startup issues in Windows Wenn das auch nicht hilft musst du mal mit einer Live-CD (PartedMagic, Knoppix oder was Vergleichbares) mal nachsehen, ob die Partitionen und Dateisystemstruktur überhaupt noch vorhanden ist |
punkt 1 kann ich nicht machen da ich keine windows 7 dvd habe punkt 2 ich habe meine alte windows xp cd eingelegt und keine vorhandene partition gefunden kann es sein das win xp eine win 7 partition nicht erkennt wenn ich den pc formatiere eine neue partition erstelle und das windows drauf mache dann sollte der boot virus und alles was sonst noch drauf sein könnte weck sein oder? MFG |
Zitat:
|
Zitat:
Zitat:
Live-System PartedMagic / GParted 1. Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 180 MB sein 2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn unter Windows 3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist http://partedmagic.com/lib/exe/fetch...ia=desktop.png 4. Du müsstest ein Symbol PartitionEditor auf dem Desktop finden, das doppelklicken 5. Wenn das Tool die Partitionen aufgelistet hat, bitte einen Screenshot mit Hilfe der Taste DRUCK auf der Tastatur erstellen, diesen Screenshot hier posten (idR hast du einen Internetzugang mit PartedMagic, wenn nicht einfach den Screenshot auf einem Stick abspeichern und unter Windows hier posten) |
PartedMagic läuft im partitionswerkzeug bin ich drin wenn ich dann druck drücke kann ich es nirgens speichern da ich nur einen ordner oder eine textdatei erstellen kann inet verbindung hätte ich aber zu punkt eins wenn ich mir da ein win 7 lade kann ich es dann mit meinem key installieren |
- Screenshot sollte auf dem Desktop gespeichert sein - ja du benötigst für eins dieser Win7-ISOs DEINEN EIGENEN Key |
ok passiert leider nichts ich habe PartedMagic 6.1 ich werd mir mal das laden das du mir per link vorgeschlagen hast aja ich sehe in dem programm 3 festplatten, bei der wo normalerweise das win oben ist steht ein rufzeichen daneben und das es nicht eingehängt ist ich hab jetzt das andere parted geladen und hab das selbe prob wenn ich auf Druck klicke passiert nichts |
hätte jetzt den Screenshot nur weiß ich nicht wie ich den einfüge http://www.bilder-hochladen.net/file...4we-1-c4ca.png hxxp://www.bilder-hochladen.net/files/big/j4we-2-c81e.png |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:36 Uhr. |
Copyright ©2000-2025, Trojaner-Board